A credencial OAuth S2S da AEM Cloud Manager recebe 403 em createContentFlow sem perfil de administrador
Este artigo descreve como resolver um erro 403 Proibido que ocorre ao usar uma credencial de servidor para servidor OAuth para criar um fluxo de conteúdo no Adobe Experience Manager Cloud Manager devido a atribuições de perfil de administrador ausentes.
Descrição description
Ambiente
Adobe Experience Manager (AEM) Cloud Manager (todas as versões)
Sintomas
Ao automatizar a sincronização de conteúdo do AEM usando um pipeline de CI/CD que chama a API do Cloud Manager para criar um fluxo de conteúdo entre ambientes, o seguinte erro ocorre ao usar uma credencial OAuth Server-to-Server (S2S):
403 Forbidden - User does not have the necessary permissions for this operation.
- A credencial S2S é atribuída a todos os perfis de produto relevantes do Cloud Manager (como AEM - Cópia de conteúdo, Gerente de implantação).
- A mesma operação de API é bem-sucedida quando executada como um usuário nomeado por meio da CLI do Adobe I/O.
- A chamada de API com falha é um
POSTpara o ponto de extremidade da API do Cloud Manager para a criação do fluxo de conteúdo com parâmetros válidos. - A credencial S2S tem o conjunto completo de escopos disponíveis do Cloud Manager.
Causa
A conta técnica usada pela credencial S2S não é membro dos perfis de produto Administrador do AEM para os ambientes de Autor participantes. Atribuir a conta técnica aos perfis de administrador apropriados resolve o problema de permissão.
Resolução resolution
Siga as etapas abaixo para resolver o problema:
- Confirme se a credencial do servidor para servidor OAuth está atribuída a todos os perfis de produto do Cloud Manager necessários (como AEM - Cópia de conteúdo e Gerente de implantação).
- No Adobe Admin Console, localize a conta técnica associada à credencial S2S.
- Adicione essa conta técnica aos perfis de produto do Administrador do AEM para cada ambiente de Autor que participa do fluxo de conteúdo. Verifique se as IDs corretas de programa e ambiente estão selecionadas.
- Aguarde a propagação das permissões (isso pode levar vários minutos).
- Repita a chamada à API
createContentFlowusando a credencial S2S. A operação agora deve ser bem-sucedida sem um erro 403.